计算机网络实验六:交换机VLAN划分与VLAN通信

目录

实验目的:

实验环境配置:

实验原理:

实验步骤及结果:

实验分析:

结论:


实验目的:
  1. 理解二层交换机的缺陷。
  2. 理解交换机的VLAN,掌握其应用场合。
  3. 掌握二层交换机VLAN的基础配置。
实验环境配置:

1台型号为2960的二层交换机(2960-24TT交换机0);6台PC(PC0:IP地址为192.168.1.1,子网掩码为255.255.255.0;PC1:IP地址为192.168.1.2,子网掩码为255.255.255.0;PC2:IP地址为192.168.1.3,子网掩码为255.255.255.0;PC3:IP地址为192.168.1.4,子网掩码为255.255.255.0;PC4:IP地址为192.168.1.5,子网掩码为255.255.255.0;PC5:IP地址为192.168.1.6,子网掩码为255.255.255.0),其中PC0、PC1和PC4属于VLAN10的广播域,PC2、PC3和PC5属于VLAN20的广播域;直连双绞线。

实验原理:

一个二层交换网络属于一个广播域。在网络中存在大量的广播,但过多的广播包在网络中会发生碰撞,一些广播包会被重传,这样,越来越多的广播包最终将网络资源耗尽,使得网络性能下降,甚至造成网络瘫痪。VLAN技术可以将一个较大的二层交换网络划分为若干个较小的逻辑网络,每个逻辑网络时一个广播域,且与具体物理位置没有关系。可以基于端口、MAC地址、网络层协议类型等划分VLAN,基于端口的划分方式最多,所有支持VLAN的交换机都支持这种划分方式。

实验步骤及结果:

Step1:将主机IP地址均设置为192.168.1.0/24网段,在交换机中创建VLAN10和VLAN20,将Fa0/1、Fa0/2和Fa0/5端口划入VLAN10,将Fa0/3、Fa0/4和Fa0/6端口划入VLAN20,如图1所示。PC0、PC1和PC4属于VLAN10的广播域,而PC2、PC3和PC5属于VLAN20的广播域,观察VLAN的作用。

布置拓扑

Step2:配置交换机。对交换机按照将Fa0/1、Fa0/2和Fa0/5端口划入VLAN10,Fa0/3、Fa0/4和Fa0/6端口划入VLAN20的要求进行配置。如图2所示。经过以上设置后,查看交换机的VLAN信息,如图1-3所示。

配置交换机

查看交换机VLAN信息

Step3:在模拟模式下,从PC0 ping PC1,只过滤ARP分组和ICMP分组,其中第一个ARP分组时广播帧,由于该包从Fa0/1端口进入,属于VLAN10,因此它将在VLAN10中广播。观察VLAN10的广播域,显然。只有PC1、PC4可以收到这个帧,其中PC4丢弃该帧,而不属于VLAN10的主机(PC2、PC3和PC5)将收不到该广播帧,如图4-6所示。

1-4  同一VLAN广播帧

1-5  同一VLAN广播帧

1-6  同一VLAN广播帧

注意观察PC0处封装的ARP广播帧,其目的地址为广播地址(全1),如图7所示。

7  PC0处封装的ARP广播帧

Step4:同一VLAN单播帧。ARP广播帧到达PC1后,PC1会向PC0回复一个单播帧,根据交换机的交换表自学习算法,PC0的MAC地址将被交换机学习到,所以单播帧将直接转发到PC0,而不会向其他端口转发,如图8-9所示。当然,若转发表中没有该地址,则会在VLAN中广播该帧。

同一VLAN单播帧

同一VLAN单播帧

Step5:不同VLAN单播帧。从PC0 ping PC3,此时PC0与PC3属于不同VLAN,交换机从Fa0/1端口收到ARP广播帧后,会在VLAN10中广播,PC1和PC4可以收到广播帧,但都被丢弃,而PC3则未收到该广播帧,如图10-12所示。

10  不同VLAN单播帧

11  不同VLAN单播帧

12  不同VLAN单播帧

查看交换机转发表,注意转发表中MAC地址前都有VLAN标识,目前转发表中没有VLAN20的记录,如图13所示。

13  交换机转发表

实验分析:

转发表是基于VLAN的,这是由于转发表的建立过程中需要用到广播功能,而广播只能在同一个VLAN内部进行。当交换机端口Fa0/2 (该端口属于VLAN10)收到该ARP回复帧后,接下来只会查询VLAN10的交换表而不会查询VLAN20的交换表。

结论:

交换机知道哪些端口属于哪个VLAN,默认情况下所有端口都属于VLAN1。而对于主机来说,对此毫不知情。主机封装的帧在进入交换机端口时才被打上VLAN标识,而在离开端口时会删掉VLAN标识并交给主机。

  • 12
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Packet Tracer是思科公司开发的一款网络模拟软件,可用于模拟各种网络设备和网络场景。在Packet Tracer中,我们可以使用VLAN划分划分不同的网络,并在不同的VLAN之间进行通信VLAN代表虚拟局域网,是一种可以将一个局域网划分为多个逻辑上独立的局域网的技术。VLAN划分通过在交换机上配置不同的VLAN ID来实现。每个VLAN有唯一的VLAN ID,它决定了属于该VLAN的设备组。在Packet Tracer中,我们可以创建不同的VLAN并将端口分配到相应的VLAN中。 要在不同的VLAN之间实现通信,我们需要使用网络层的路由器。在Packet Tracer中,我们可以在交换机上配置一个三层路由器(也称为多层交换机),它可以连接不同的VLAN,并允许它们之间的通信。为了实现VLAN通信,我们需要进行以下步骤: 1. 创建VLAN:在交换机上创建不同的VLAN,并为每个VLAN分配一个唯一的VLAN ID。可以使用命令行界面或图形界面来完成此操作。 2. 配置端口:将交换机上的端口分配给相应的VLAN。可以将端口设置为access模式,表示该端口只属于一个VLAN,或者设置为trunk模式,可以传输多个VLAN之间的数据。 3. 配置路由器:将三层路由器连接到交换机,并为其配置适当的IP地址。通过在路由器上配置接口和子接口,可以实现不同VLAN之间的路由。 4. 配置路由:在路由器上配置适当的路由表来指定数据流经的路径。可以通过静态路由或动态路由协议来完成此操作。 5. 测试通信:配置完毕后,可以使用Packet Tracer提供的终端设备来测试不同VLAN之间的通信。可以通过Ping命令或访问网络应用程序来验证通信是否正常。 通过上述步骤,我们可以在Packet Tracer中划分VLAN,并实现VLAN之间的通信。这对于网络管理和资源隔离非常有帮助,可以提高网络的可靠性和安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

a不是橘子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值